Otklonjen je sigurnosni nedostatak paketa tor koji je zlonamjerni korisnik mogao iskoristiti kako bi doveo do uskraćivanja usluge.

Paket: tor 0.x
Operacijski sustavi: Fedora 18
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4419, CVE-2012-4922, CVE-2012-3517
Izvorni ID preporuke: FEDORA-2012-14638
Izvor: Fedora
 
Problem:
Izvor problema leži unutar funkcija compare_tor_addr_to_addr_policy i tor_timegm, te unutar korištenja memorijskog prostora koji je oslobođen.

Posljedica:
Zlonamjerni korisnik mogao je iskoristitit ove propuste kako bi podmetanjem neispravnih upita doveo sustav do uskraćivanja usluge.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh